央广网荆州5月19日消息 据经济之声《天天315》报道,日前湖北荆州中级人民法院宣判一起涉及公民信息泄露案件,该案件是以顺丰员工为信息泄露主体,快递代理商、文化公司,还有无业游民、诈骗犯罪分子等多方参与的黑产链条。在法院判决书当中总共公布了19人的判决结果,其中顺丰员工有11人,圆通代理人有1人,顺丰员工家属1人,无业人员5人,文化公司负责人1人。

  案件查获涉嫌被泄露的公民个人信息千万余条,涉及交易金额达到200多万元,同时查获涉及全国20多个省市的非法买卖公民个人信息网络群。根据法庭查明,嫌疑人涉案金额在数十万元,以杜某最高16万元,其余人从几千到两三万元不等,19名嫌疑人被判1到3年不等的有期徒刑。

  北京中闻律师事务所律师李斌认为,该案说明我国在个人信息保护层面面临巨大挑战,形势很严峻。顺丰是一个很有公信力且服务质量比较不错的快递公司。现在大家在寄快递时要求实名,将大家的信息贴在包裹上,会让人非常担忧。

  作为企业内部,要通过技术加密、员工管理和培训,如何能够完善内部管理,而不被企业内部的恶意员工把信息窃取走进行贩卖,这是企业要考虑的问题。

  而对于监管部门其实很难做到所有泄密行为都能确保它不发生,因为只能对企业进行不断监督检查跟进,定期抽查。大多数案件都是内部人把自己公司在提供服务过程当中获取的客户信息批量进行出售,非法获取利益,所以监管部门还是要落实企业的主体责任。企业值得注意的是因为这个事件爆发之后,会让人对整个企业形象和企业信誉造成重大负面影响,这样谁还敢用这个快递公司来快递物品,所以要对快递公司提出更高要求。

  中国消法研究会副秘书长陈音江认为,这个案例确实对行业起到震慑作用。该案暴露了大家个人信息的,主要是通过企业内部人员泄露。当然通过企业内部泄露出去有两种,一是防范措施不够完备,没有采取足够的技术手段,黑客或者第三方轻易破解了个人信息的存储空间。二是“内鬼”。像顺丰这么大的企业,说明它可能没有这种制度或者责任意识,没有内部人员的培训。

  李斌认为,判决有定罪量刑,有刑法,因为罪刑法定,罪刑相适应,所以他的行为对社会危害性的程度如何,涉及到非法所得的数额是多少,涉密的信息有多少条,都会有一个量刑的幅度在里面,这个判决量刑比较适当公正。

  企业内部也应该设有权限的分级,如果发现谁进到核心的大数据系统了,后台就会发现有人侵入。谁进入之后会有留痕,可以知道信息泄密源是从哪个地方发出去的。并且要增加企业的培训,不要让“不知道”成为嫌疑人的自我辩解。